炼石免改造加密亮相2023商密大会,参编密评行业报告发布

news2024/11/28 6:27:33

2023年8月9-11日,2023商用密码大会在河南省郑州国际会展中心圆满召开,是我国商密领域规格最高、规模最大、影响最广的全国性商用密码盛会,也是《密码法》和新修订的《商用密码管理条例》正式实施以来的第一次全国性的盛会。大会以“密码赋能美好发展”为主题,旨在推进商用密码创新驱动、前沿交流、产业对接、协同合作,集中呈现我国商用密码理论、技术、产品、服务、应用等最新成果,探讨产业发展趋势,解读政策法规,为全国商用密码及相关行业部门“齐聚一堂、共襄发展”提供平台。

炼石作为数据安全头部产品厂商,携自研“免改造加密”产品、特色行业数据安全解决方案以及配套服务体系亮相本次大会,着力解决用户密评合规与实战防护双痛点,受到了国家密码管理局、北京市密码管理局以及多个省市的密码管理机构领导高度认可。同时,展位现场人气火爆、咨询不断,打破空间壁垒,拓展更多商机,炼石“免改造加密”产品受到参展嘉宾广泛的关注与好评,实现了与多家客户现场达成采购意向。
商用密码应用安全性评估实践与发展论坛上,在国家密码管理局的指导下,中国工业互联网研究院牵头,炼石等企业深度参与编制的《商用密码应用安全性评估发展研究报告(2023年)》正式发布。
关注本账号私信小编,即可打包下载《商用密码应用安全性评估发展研究报告(2023年)》。
 

扫码入群

为了共同推动密码产业发展,欢迎行业同仁加入“[炼石]密评密改技术圈”微信群,探讨密评密改领域的技术要求和政策动态。


炼石“免改造加密”亮相大会,“一平台多模块”体现创新自研实力


“后商密条例时代”,既强化密码合规、更推动实战应用。2023年7月1日,由国务院常务会议审议通过的《商用密码管理条例》正式施行,有效地将商用密码应用各领域、各环节、各要素纳入法治化管理轨道,充分满足新时代商用密码事业发展的根本需求。强化密码合规主要体现在,一是商用密码技术正逐步获得国家政策重视以及用户认可,从顶层规划到配套法律法规陆续落地,关键信息基础设施和等级保护三级等重要系统明确要求密码合规;二是数据安全技术与业务的结合越来越紧密,业务应用层正成为数据安全建设的重点,成为解决企业在平衡合规压力、改造复杂业务系统的关键所在;三是数据安全技术应用扩展到各领域行业,如国家标准GB/T 39786-2021《信息安全技术 信息系统密码应用基本要求》的发布,密码技术的行业及场景适用性进一步延伸。针对实战应用,当下的数据泄露事件频发,面对新安全挑战与新合规要求,数据安全防护体系正在从“以网络为中心的安全”,升级到“侧重以数据为中心的安全”。而密码作为数据安全的杀手锏技术和核心支撑,天然具备安全防护基因。
 

现实情况是应用改造成本抵消安全增益正陷入两难困境。在数字化转型及数字经济产业发展中,不仅是CPU、操作系统、数据库等基础软件的升级,涉及广泛行业应用软件亟待升级替换是更大的市场空间,比如军工领域的PLM/MES/ERP软件等。这些巨大存量的应用软件普遍缺失内建密码安全机制,缺乏有效手段增强密码安全能力,因为无法破解开发改造模式成本极高、影响业务连续性,还有源代码维护等技术可行性挑战。这也意味着,应用改造带来的高难度、高风险、长周期,再叠加复杂的数据安全能力,使得企业投入成本在一定程度上抵消了安全带来的增益,企业数据安全建设面临“不改有风险、强改会要命”的两难困境。


秉承“数据为中心”的新安全理念,推出免改造加密产品矩阵。此次展会上,炼石展出包含“一平台:数据安全主平台,多模块:识别、防护、检测/响应、恢复、审计/追溯以及安全合规等安全能力模块”的数据安全产品体系,可通过高覆盖率的数据控制点,横向覆盖广泛应用、纵向叠加多阶安全能力,有效保护结构化与非结构化数据,实现集中式管控、分布式保护,可应用于数据收集、存储、使用、加工、传输、提供等环节。其中,炼石数据安全主平台开创性地基于面向切面安全技术,实现免改造应用的细粒度数据安全防护,可覆盖应用系统、数据库、文件系统、磁盘、终端等数据流转的多层级,具有免改造应用交付快、应用架构兼容广、密码安全一体化防护强、适应业务数据流向管控准等优势。


免改造加密能力矩阵,在数据控制点施加防绕过动态保护。一方面可实现面向用户重建安全规则,只有符合权限的用户,才能访问到其应该使用的数据;结合业务场景的风险监测;可定责到人的高置信审计。另一方面,面向运维重构数据边界,没有任何人能从应用后台获取敏感数据明文信息。如此,攻击者既无法直接从运维侧获取敏感数据,也无法从用户侧获取未授权的敏感数据,让数据流转与安全防护兼得。对于已建立系统,内建数据安全能力,在数据流动的切面上重建安全规则,部署安全控制点,避免大规模改造代码,降低成本;对于新建关键信息基础设施、重要网络与信息系统,免改造数据安全技术保障同步规划、同步建设、同步使用,成为用户提升实战能力的重要支撑。


打造成熟标准化产品与交付体系,覆盖头部行业客户试点与推广复制炼石产品方案可在不影响业务的前提下敏捷实施上线,将安全与业务在技术上解耦、但又在能力上融合交织,实现主体到应用内用户、客体到字段/文档级的有效保护,打造实战化数据安全防护体系。目前,炼石已形成了成熟标准化产品与交付体系,能够满足政府、金融、运营商、教育医疗文旅、工业等行业客户,在个人信息保护、商业秘密保护、数据安全合规改造、国密合规改造等业务场景需求。同时,炼石进一步强化配套服务体系,打造4项通用服务和2项专项咨询服务,致力于满足企业和组织发展战略、合规要求和风险治理等诉求,让数据安全防护成效实现“1+1>2”。 

展会期间,炼石还开放多年原创稿件合辑,创新打造“知识超市”,传递专业产业认知,为参会嘉宾获取资料提供便利。一直以来,炼石持续输出原创内容,包括《密码产业洞察报告》《密码应用技术白皮书》《数据安全产业洞察报告》《数据安全与个人信息保护技术白皮书》等系列产业洞察报告,以及法规要点解读、时政热点解析、行业政策解读、历年法规汇总等。此次借助2023商用密码大会这个平台,希望能与产业同仁,共建数据安全产业合作共赢生态格局,为产业发展贡献炼石智慧。


炼石参编的《商用密码应用安全性评估发展研究报告(2023年)》正式发布



8月10日上午,由中国工业互联网研究院协办的“2023商用密码大会——商用密码应用安全性评估实践与发展论坛”在成功举办。在国家密码管理局的指导下,中国工业互联网研究院牵头,炼石等企业深度参与编制了《商用密码应用安全性评估发展研究报告(2023年)》,旨在总结密评试点工作经验,进一步规范和引导密评工作开展,对推动商用密码应用及安全性评估在各领域广泛开展具有积极意义。会上,受中国密码学会商用密码应用安全性评估联合委员会委托,安全研究所所长王聪发布了《商用密码应用安全性评估发展研究报告(2023年)》,并对其进行了解读。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1356930.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

51、全连接 - 特征的全局融合

Resnet50 中的核心算法,除了卷积、池化、bn、relu之外,在最后一层还有一个全连接。 下图是 Resnet50 网络结构结尾的部分,最后一层 Gemm(通用矩阵乘法)实现的就是全连接操作。而矩阵乘法我们之前介绍过,传送门在:矩阵乘。 卷积也好,矩阵乘法也好,其目的都是为了完成神…

Ajax基础入门_Ajax概述,同步与异步,Axios的使用,JSON数据及FastJSON的使用

Ajax 文章目录 Ajax1 概述2 作用3 同步和异步3.1 同步3.2 异步 4 代码编写4.1 服务端4.2 客户端 5 Axios5.1 使用5.2 代码5.2.1 前端5.2.2 后端 5.3 请求方法别名 6 JSON6.1 概述6.2 JSON 基础语法6.2.1 定义格式6.2.2 js 对象与JSON的转换 6.3 发送异步请求携带参数6.4 JSON串…

高分青海中心完成积石山6.2级地震(青海区域)卫星遥感数据与技术支撑工作

2023年12月18日23时59分,甘肃临夏州积石山县发生6.2级地震,青海省部分地区有明显震感,海东市民和县、化隆县、循化县出现不同程度人员伤亡和房屋受损情况。地震发生后,高分青海中心在国家航天局对地观测与数据中心的大力支持与紧急…

羊大师讲解,中国羊奶文化的丰富渊源

羊大师讲解,中国羊奶文化的丰富渊源 中国羊奶文化源远流长,几千年来与中华民族的生活息息相关。自古以来,中国人民就以羊为重要的家畜之一,不仅用于养殖和农业生产,更体现了中国人民的饮食文化和生活方式。中国羊奶文…

2分钟了解什么是socket?

文章目录 概念比喻类型Socket 与 TCP、UDP的关系 概念 Socket 是提供网络通信功能的编程接口(API),提供了网络通信的基本操作,允许程序或进程之间进行数据交换。是传输层协议的具体软件实现,它封装了协议底层的复杂实…

mysql死锁排查

查看正在进行中的事务 SELECT * FROM information_schema.INNODB_TRX;字段解释trx_id唯一事务id号,只读事务和非锁事务是不会创建id的trx_state事务的执行状态,值一般分为:RUNNING, LOCK WAIT, ROLLING BACK, and COMMITTING.trx_started事务…

基于Java SSM框架实现中国古诗词学习平台项目【项目源码】

基于java的SSM框架实现中国古诗词学习平台系统演示 JSP技术介绍 JSP技术本身是一种脚本语言,但它的功能是十分强大的,因为它可以使用所有的JAVA类。当它与JavaBeans 类进行结合时,它可以使显示逻辑和内容分开,这就极大的方便了用…

LabVIEW开发分布式光纤油气管道泄漏检测及预警系统

LabVIEW开发分布式光纤油气管道泄漏检测及预警系统 随着油气工业的发展,管道泄漏成为一个严峻的安全问题。本文介绍了一种基于LabVIEW的分布式光纤油气管道泄漏检测及预警系统的设计思路和组成结构。系统包括硬件和软件两部分,其中硬件部分详细阐述了分…

进程的介绍及相关命令

首先,先了解一下计算机五大性能的命令 cpu top w 内存 top free 硬盘剩余 df 硬盘读写性能 iostat 网络带宽 iftop 一,进程与程序 1,什么是程序 : 硬盘上躺着,执行特点任务的一串代码 2&am…

AI边缘计算智能分析网关V4如何配置周界入侵检测算法

旭帆科技的智能分析网关V4内含近40种智能分析算法,包括人体、车辆、消防、环境卫生、异常检测等等,在消防安全、生产安全、行为检测等场景应用十分广泛,如常见的智慧工地、智慧校园、智慧景区、智慧城管等等,还支持抓拍、记录、告…

动态分区分配算法-第四十四天

目录 前言 首次适应算法(First Fit) 最佳适应算法(Best Fit) 最坏适应算法(Worst Fit) 临近适应算法(Next Fit) 本节思维导图 前言 动态分区分配算法:在动态分区分…

C#使用switch多路选择语句判断何为季节

目录 一、 switch语句 二、示例 三、生成 一、 switch语句 switch语句是多路选择语句,它通过一个表达式的值来使程序从多个分支中选取一个用于执行的分支。 switch表达式的值只可以是整型、字符串、枚举和布尔类型。 switch语句中多个case可以使用一个break。 在…

移动通信原理与关键技术学习(2)

1.多径信道滤波器表示,多径信道可以认为是线性时变滤波器,接收信号为发送信号与信道冲激响应的卷积。 2.调制就是对信号源的信息进行处理加到载波上,使其变为适合于信道传输的形式的过程,就是使载波随信号而改变的技术。 3.进行调…

CodeWave智能开发平台--03--目标:应用创建--01模板创建依赖问题修改

摘要 本文是网易数帆CodeWave智能开发平台系列的第03篇,主要介绍了基于CodeWave平台文档的新手入门进行学习,实现一个完整的应用,本文主要完成模板创建时的依赖问题解决。 CodeWave智能开发平台的03次接触 CodeWave参考资源 网易数帆Code…

3个.NET开源简单易用的任务调度框架

前言 今天分享3个.NET开源、简单、易用的任务调度框架,帮助大家在做定时任务调度框架技术选型的时候有一个参考。 Quartz.Net Quartz.NET是一个功能齐全的开源作业调度系统,可用于从最小的应用程序到大规模企业系统。 Quartz.NetUI Quartz.NetUI是一…

Java 泛型深入解析

Java 中的泛型是一种强大的编程特性,允许我们编写更加通用和类型安全的代码。本篇博客将深入探讨 Java 泛型的各个方面,包括泛型类、泛型方法、泛型接口以及泛型通配符。 1. 泛型类 首先,让我们看一个简单的泛型类的例子。在下面的代码中&a…

功能问题:如何限制同一账号只能在一处登录?

大家好,我是大澈! 本文约1200字,整篇阅读大约需要2分钟。 感谢关注微信公众号:“程序员大澈”,免费领取"面试礼包"一份,然后免费加入问答群,从此让解决问题的你不再孤单&#xff01…

C语言快速入门——基础知识

C语言基础 C语言基础C程序基本格式基本数据类型原码、反码和补码原码反码补码 整数类型浮点类型字符类型 变量变量的使用无符号数类型转换 运算符基本运算符运算符优先级自增自减运算符位运算符逻辑运算符 流程控制分支语句 - if分支语句 - switch循环语句 - for循环语句 - whi…

两种高效计算 两个经纬度之间距离的方法--解决Haversine 公式性能慢的问题

目录 前言 Haversine 原理 实现代码 优化后的距离计算 原理 代码 性能及精度对比 前言 最新开发的业务中,涉及到计算两个经纬度之间的距离。已知A点和B点的 经纬度,计算A点到B点之间的距离。最开始使用的是Haversine公式来进行计算&…

opencv期末练习题(8)附带解析

图像切片 %matplotlib inline import cv2 import matplotlib.pyplot as plt def imshow(img,grayFalse,bgr_modeFalse):if gray:img cv2.cvtColor(img,cv2.COLOR_BGR2GRAY)plt.imshow(img,cmap"gray")else:if not bgr_mode:img cv2.cvtColor(img,cv2.COLOR_BGR2RG…